Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-73519

9,3

WolfStack до версии 25.9.2 содержит жестко запрограммированный секрет аутентификации кластера, который компилируется в каждую сборку и публикуется как константа в src/auth/mod.rs, что позволяет удаленным злоумышленникам, не прошедшим проверку подлинности, обходить …

Docker
Подробнее

CVE-2026-73501

9,1

kin-openapi — это проект Go для обработки файлов OpenAPI. До версии 0.144.0 функция ValidationHandler.Load() в openapi3filter/validation_handler.go молча заменяет nil AuthenticationFunc на NoopAuthenticationFunc, который возвращает ноль без проверки учетных данных. Эта …

Getkin
Подробнее

CVE-2026-73500

8,7

etcd — это распределенное хранилище значений ключей для данных распределенной системы. До версий 3.5.33, 3.6.14 и 3.7.1 сетевой злоумышленник, который может связаться с прослушивателем TLS etcd, может открыть множество TCP-соединений …

Etcd-Io
Подробнее

CVE-2026-73499

7,1

etcd — это распределенное хранилище значений ключей для данных распределенной системы. До версий 3.5.33, 3.6.14 и 3.7.1 пользователь, которому предоставлено разрешение READ для одного точного ключа, может использовать API Watch …

Etcd-Io
Подробнее

CVE-2026-73498

7,7

MCP Atlassian — это сервер протокола контекста модели (MCP) для продуктов Atlassian (Confluence и Jira). До версии 0.22.0 confluence_upload_attachment передает предоставленный клиентом file_path непосредственно в open(file_path, "rb") в src/mcp_atlassian/confluence/attachments.py через …

Sooperset
Подробнее

CVE-2026-73495

7,4

blaze — это библиотека Scala для построения асинхронных конвейеров с упором на сетевой ввод-вывод. До версий 0.23.18 и 1.0.0-M42 blaze-server может объединять поля трейлера фрагментированного тела HTTP/1.1 в Request.headers. Поскольку …

Http4S
Подробнее

CVE-2026-73493

7,5

Http4s (http4s-blaze-server) — это минимальный идиоматический интерфейс Scala для HTTP-сервисов. До версий 0.23.18 и 1.0.0-M42 http4s-blaze-server объединяет фрагменты входящего сообщения WebSocket без ограничений на общий размер или количество фрагментов. Клиент, …

Http4S
Подробнее

CVE-2026-73492

2,3

Loofah — это общая библиотека для управления и преобразования документов и фрагментов HTML/XML, построенная на основе Nokogiri. С 2.25.0 по 2.25.2 Loofah::HTML5::Scrub.allowed_uri? не отклоняет URI javascript: или vbscript:, схема которых …

Flavorjones
Подробнее

CVE-2026-71846

6,5

В Insights-Client обнаружена ошибка. ServiceAccount компонента привязан к ClusterRole, предоставляющему разрешения на получение, просмотр и просмотр секретов всего кластера, в то время как для кода требуется доступ только к одному …

Red Hat
Подробнее

CVE-2026-71473

8,5

В компоненте search-v2-operator обнаружена ошибка. Пользователь с определенными административными правами в управляемом кластере может воспользоваться уязвимостью, которая позволяет ему внедрить произвольные данные конфигурации. Эта манипуляция может переопределить критические настройки, что …

Подробнее
585/7868